elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 05:40  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  El bug del correo alternativo [HOTMAIL]
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: El bug del correo alternativo [HOTMAIL]  (Leído 16,516 veces)
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #45 en: 19 Enero 2011, 22:18 »

creo que lo que quiere decir sangrini es ir sustituyendo las letras por hex pero te imaginas como sabras que hay una letra A, o una letra B  :¬¬
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #46 en: 19 Enero 2011, 22:34 »

Si... Yo fue lo que entendí...
Pero me perdí en que no tengo acceso al correo alternativo cifrado en el código fuente. Y mucho menos a la rutina que lo cifra. De momento solo he visto los dos primeros caracteres de mi correo alternativo + una secuencia de asteriscos que no sustituyen al resto de caracteres + el dominio completo.
Como he dicho voy a buscar por si me he dejado algo por ahí, voy a ver qué hacen con esa cadena.

Saludos

Cita de: modificado
Disculpas por la torpeza no había visto iEncryptedEmails.
« Última modificación: 19 Enero 2011, 22:48 por SnakingMax » En línea

xassiz~


Desconectado Desconectado

Mensajes: 428



Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #47 en: 19 Enero 2011, 23:16 »

Pero me perdí en que no tengo acceso al correo alternativo cifrado en el código fuente. Y mucho menos a la rutina que lo cifra. De momento solo he visto los dos primeros caracteres de mi correo alternativo + una secuencia de asteriscos que no sustituyen al resto de caracteres + el dominio completo.
Eso es lo que me refería yo:
Si, pero simplemente omiten el correo con asteriscos, no hay nada visible :rolleyes:
En línea

SnakingMax

Desconectado Desconectado

Mensajes: 167



Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #48 en: 20 Enero 2011, 02:16 »

Por si a alguien le apetece echar un vistazo dejo las librerias JS:

Cita de: Librerias JS de ResetPassword.aspx de Hotmail
En línea

Garfield07


Desconectado Desconectado

Mensajes: 1.123


¡Este año voy a por todas! JMJ 2011


Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #49 en: 22 Enero 2011, 15:13 »

creo que lo que quiere decir sangrini es ir sustituyendo las letras por hex pero te imaginas como sabras que hay una letra A, o una letra B  :¬¬


Yo a lo que me refiero es que al obtener el email cifrado lo que hacemos es poner uno que sepamos cual es y asi calcular que ha hecho para pasar las ases al cifrado...
En línea



* Quiero cambiar el mundo, pero estoy seguro de que no me darían el código fuente.
* No estoy tratando de destruir a Microsoft. Ese será tan solo un efecto colateral no intencionado.
* Si compila esta bien, si arranca es perfecto.

¡Wiki elhacker.net!
Un saludo
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #50 en: 22 Enero 2011, 18:46 »

igualmente, para cada id de live hay una cifracion distinta, por ejemplo yo probe desde dos hotmails distintos, tener como correo alternativo a@a.a

los ciphertext son:
Código:
CKaYWpVg9hrAJ372o7W8BI28sP6ROaanMCPWYoy1tR9HyDW2HHmceCUXemWMR0H4YAZRcbjQy0Du2lJqaNp2lA==:1 //en uno

CKaYWpVg9hrAJ372o7W8BI28sP6ROaanMCPWYoy1tR8Q3o0oVnU2VIqS10/yU+nrCYUycFhOPOG1KfiZ9TRIcA==:1 //en otro

//ambos con a@a.a unicamente

despues agregue a los dos b@b.b y c@c.c

Código:
1s5H1lJpwgvgafkh28sUD5WqemLK9j79sxeIDzmuSv5JRwwdwrAhFIamh6MMNlCKnvcEOD7tinx/Lz2DCZIrGwEg0DdNO2Hys9M4zVOXoxI=:1 //en uno

1s5H1lJpwgvgafkh28sUD5WqemLK9j79sxeIDzmuSv5JRwwdwrAhFIamh6MMNlCKxjXD6pCyrDFTIBw/8wL6/qvlXWh9gGQF/KGMFRs/5hc=:1 //en el otro

//ambos con a@a.a, b@b.b y c@c.c

esto me da a pensar que al final del plaintext agrega algun tipo de id o el correo algo.

otra cosa que note tambien es el input-hidden "iSolution", nose si sera algun tipo de clave o salt para el decifrado.

para mi mueven o modifican en algo los valores ascii o hex y una vez hecho lo codifican en base64.
En línea

тαптяαпсє


Desconectado Desconectado

Mensajes: 737


Usuario EHN


Ver Perfil
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #51 en: 22 Enero 2011, 19:31 »

por lo que parece el principio corresponde al correo y lo siguiente es el ID.

Creo que está cifrado en DES http://es.wikipedia.org/wiki/Data_Encryption_Standard

si se consigue descifrar lo que puso Castg "CKaYWpVg9hrAJ372o7W8BI28sP6ROaanMCPWYoy1" sabremos si estamos en lo cierto.

O hemos perdido la opcion de poder conseguir e-mails a punta pala
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #52 en: 22 Enero 2011, 21:22 »

no creo que esto sea un hash, por eso mismo digo que puede ser facil desifrarlo teniendo el algoritmo. fijate que segun la cantidad de letras del mail + este salt que desconocemos = (ciphertext) nos va a dar determinada cantidad de caracteres en el ciphertext, para que sea un hash, sin importar el tamaño de entrada debe devolver un unico tamaño de salida. el ciframiento DES si no me equivoco es de 64 bits.

ademas dudo que usen un cifrado publico, esto debe ser algo de microsoft. sera solo cuestion de analisis.
En línea

тαптяαпсє


Desconectado Desconectado

Mensajes: 737


Usuario EHN


Ver Perfil
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #53 en: 23 Enero 2011, 10:33 »

no creo que esto sea un hash, por eso mismo digo que puede ser facil desifrarlo teniendo el algoritmo. fijate que segun la cantidad de letras del mail + este salt que desconocemos = (ciphertext) nos va a dar determinada cantidad de caracteres en el ciphertext, para que sea un hash, sin importar el tamaño de entrada debe devolver un unico tamaño de salida. el ciframiento DES si no me equivoco es de 64 bits.

ademas dudo que usen un cifrado publico, esto debe ser algo de microsoft. sera solo cuestion de analisis.
Cierto no lo había visto, así, aún así, sería chungo desencriptarlo.
En línea

Fakedo0r

Desconectado Desconectado

Mensajes: 7


La simplicidad al extremo es elegancia...


Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #54 en: 20 Febrero 2011, 20:43 »

El bug fue publico hace tiempo y no se publico por primera ves en ninguna de las paginas que mensionasteis  >:( , el bug ya estaba posteado en un foro turco (sabotage) descubierto por turcos, y se expandio cuando ownearon a cr4z1 (su pagina [malwarelabs.com]) donde vendia ese bug  :P  , se posteo en indetectables y de ahi se hizo spam por blogs/webs/foros... :P


Saludos.
En línea
RedZer


Desconectado Desconectado

Mensajes: 654



Ver Perfil
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #55 en: 20 Febrero 2011, 21:02 »

pues creo que aqui la mayor parte nos enteramos por shell root  que fue el que publico en su blog , y lo que dice Castg!  es cierto los asteriscos solo sustituye la cantidad de letras por ejemplo si mi correo alternativo fuera redzer@hotmail.com en la pagina
https://mid.live.com/si/login.aspx?wa=wsignin1.0&rpsnv=11&ct=1298231895&rver=6.1.6195.0&wp=MBI_MOBILE&wreply=https%3a%2f%2fmaccount.live.com%2fSummary.aspx&lc=3082&id=258174&mlc=

 me lo mostraria asi re****@hotmail.com el cual la letra dzer lo sustituye por un asterisco pero en la pagina
https://account.live.com/password/reset
aqui me aumenta un asterisco
intenta descifrar los asteriscos con cain y abel intetente poner mi correo y en la opcion de la contraseña copie y pegue los asteriscos del correo alternativo  pero como no digite nada desde teclado por que solo copie y pegue cain y abel me lo arojo tal y como lo pegue osea puros asteriscos :¬¬
En línea

Nacido y criado entre gente que enseño a pensar antes de creer a ciegas, Todo me causa curiosidad en el mundo
Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: El bug del correo alternativo [HOTMAIL]
« Respuesta #56 en: 21 Febrero 2011, 06:11 »

Los asteriscos son a los asteriscos como 1 le es a 1, no sirve de nada tratar de descifrar ese caracter :\
Es un gran hash...
En línea

Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines